Клиент мессенджера для iOS удаляет медиафайлы только из переписки, но они остаются у получателя.
Специалист по информационной безопасности Шитеш Сачан (Shitesh Sachan) обнаружил, что приложение WhatsApp оставляет на iPhone файлы, которые отправитель удалил из переписки. То есть, если вы отправили файл, а потом удалили его, нажав «удалить у всех», то у тех участников переписки, кто пользуется iPhone, файл останется. При этом приложение сообщает об успешном удалении сообщения. Сачан поделился найденной проблемой с изданием The Hacker News.
На iOS все файлы из WhatsApp автоматически сохраняются в Camera Roll. Примерно такая же схема работает и на Android, где файлы из мессенджера сохраняются в Android Media Gallery. Но если на Android-смартфоне WhatsApp зачищает в том числе и галерею, то в случае iPhone файлы остаются на устройстве.
За обнаружение похожей проблемы в мессенджере Telegram ИБ-специалист Дхирадж Мишра (Dhiraj Mishra), который обнаружил баг, получил вознаграждение в $2500. Однако Шитешу Сачану рассчитывать на компенсацию не стоит. Разработчики WhatsApp считают, что кэширование файлов на стороне получателя не входит в их зону ответственности: они гарантирую удаление файлов только непосредственно из переписки.
Поделитесь этим с друзьями!
Будьте первым, кто оставит комментарий
Пожалуйста, авторизируйтесь для возможности комментировать